شرکت امنیتی Fortify در هشداری اعلام نمود هکرها با استفاده از تکنیک سرریز بافر رشتهای از حملات را علیه سایتهای MySpace و Facebook صورت دادند.
Rob Rachwald مدیر بازاریابی شرکت Fortify Software عقیده دارد نفوذگران اینک سایتهای اجتماعی را بهترین هدف برای حملات مجرمانه خود میدانند.
بخشی از دلیل این امر بخاطر این است که چنین سایتهایی معمولاً برای استفاده افراد معمولی و غیرفنی طراحی میشوند.
این بدین معنی است که هکرها برای ترغیب کاربران به کلیک بر روی لینکی که آنان را به یک سایت تلهگذاری شده راهنمائی میکند با کمترین مقاومت روبرو هستند.
Rachwald میگوید: «استفاده از روش سرریز بافر نفوذگران را قادر میسازد تا از نرمافزار آپلود تصویر که از سوی Facebook، MySpace و دیگر شبکههای اجتماعی مورد استفاده قرار میگیرد سوءاستفاده بنمایند.»
«خبر بد این است که این روش در یک ابزار مخصوص هک گنجانده شده که درحال حاضر بر روی چندین سایت چینی زبان برای دانلود قرار داده شدهاند. یعنی به جای چند هکر حرفهای معدود، اینک هکرهای ممولی نیز میتوانند با استفاده از این ابزار حملاتی را انجام دهند.»
وی بهترین روش برای محافظت در برابر این حملات را استفاده از نرمافزارهای امنیتی خوب و از همه مهمتر دقت و هوشمندی در مبادله فایل و لینک با دیگر کاربران در سایتهای اجتماعی میداند.